Test de fuite DNS
Vérifiez si vos requêtes DNS fuient en dehors de votre tunnel VPN avec notre test de fuite DNS gratuit. L'outil détecte vos adresses IP locales via WebRTC, vérifie votre adresse IP publique et votre géolocalisation via des services IP gratuits et tente d'identifier votre résolveur DNS. Si votre véritable adresse IP est exposée via WebRTC ou si vos requêtes DNS sont traitées par votre FAI au lieu de votre fournisseur VPN, une fuite est signalée avec des recommandations concrètes. Exécutez le test avec et sans votre VPN pour vérifier votre configuration de confidentialité. Aucune inscription requise.
Check if your DNS queries are leaking outside your VPN tunnel. This test detects your local IP addresses via WebRTC, checks your public IP address, and attempts to identify your DNS resolver. A mismatch between your VPN IP and your detected DNS servers may indicate a leak. All tests run directly from your browser - no server proxy is used.
Pourquoi utiliser notre test de fuite DNS ?
- Détection complète des fuites DNS : Notre test de fuite DNS vérifie trois domaines critiques : la fuite IP WebRTC (détecte votre véritable adresse IP même derrière un VPN), l'identification IP publique (affiche votre adresse IP sur Internet) et la détection du résolveur DNS (identifie les serveurs DNS que votre système utilise). Une batterie complète de tests pour identifier les fuites de confidentialité.
- Détection de fuite IP WebRTC : WebRTC peut exposer votre véritable adresse IP même lorsque vous êtes connecté à un VPN. Notre outil crée une connexion STUN pour détecter toutes les adresses IP locales exposées via WebRTC. Si votre véritable IP publique ou privée apparaît à côté de votre IP VPN, vous avez une fuite WebRTC qui pourrait compromettre votre confidentialité.
- Vérification de l'adresse IP publique et de la géolocalisation : détecte votre adresse IP publique à l'aide des services de géolocalisation IP gratuits et affiche votre emplacement approximatif et votre FAI. Comparez votre adresse IP publique avec vos adresses IP détectées par WebRTC pour identifier les incohérences qui indiquent une fuite DNS ou IP. Exécutez le test avec et sans VPN pour vérifier que votre VPN fonctionne correctement.
- Tests privés et basés sur le navigateur : tous les tests de fuite DNS s'exécutent directement à partir de votre navigateur. Nous ne stockons, n’enregistrons ni ne traitons aucun résultat de test sur nos serveurs. La détection WebRTC s'exécute localement, les contrôles IP utilisent des API publiques gratuites et vos données ne sont jamais envoyées à notre infrastructure. Pas d'inscription, pas de compte, pas de suivi.
Cas d'utilisation courants pour le test de fuite DNS
- Vérification de la confidentialité du VPN : après vous être connecté à votre VPN, exécutez notre test de fuite DNS pour vérifier que vos véritables requêtes IP et DNS ne fuient pas. Un VPN approprié doit acheminer tout le trafic – y compris les requêtes DNS – via le tunnel crypté. Si les serveurs DNS de votre véritable FAI apparaissent dans les résultats du test, votre VPN fuit les requêtes DNS.
- Évaluation d'un nouveau fournisseur VPN : avant de vous engager auprès d'un fournisseur VPN, testez sa protection contre les fuites DNS. Exécutez notre test de fuite DNS lorsque vous êtes connecté à leur service. Répétez le test plusieurs fois et recherchez les fuites WebRTC, les fuites du résolveur DNS et les fuites IPv6. Comparez les fournisseurs pour en trouver un offrant une protection robuste contre les fuites.
- Contrôle de sécurité du Wi-Fi public : lorsque vous vous connectez au Wi-Fi public (cafés, aéroports, hôtels), exécutez notre test de fuite DNS pour vous assurer que vos requêtes DNS ne sont pas interceptées ou redirigées par l'opérateur réseau. Une connexion sécurisée doit utiliser un DNS crypté ou les serveurs DNS de votre VPN, et non le DNS du fournisseur Wi-Fi public.
- Audit de configuration de la confidentialité du navigateur : auditez les paramètres de confidentialité de votre navigateur en testant si WebRTC expose votre véritable adresse IP. De nombreux navigateurs ont WebRTC activé par défaut, ce qui peut divulguer votre adresse IP même avec un VPN. Utilisez notre test pour vérifier que les contrôles ou extensions WebRTC fonctionnent correctement.
- Tests de conformité VPN d'entreprise : assurez-vous que les politiques VPN d'entreprise sont respectées en testant les fuites DNS sur les appareils gérés par l'entreprise. Des tests réguliers de fuite DNS aident les équipes informatiques à vérifier que les configurations VPN sont correctes et que les connexions des employés sont correctement sécurisées contre l'exfiltration de données via DNS.
- Contrôle de sécurité des activistes et des journalistes : pour les activistes, les journalistes et toute personne travaillant dans des environnements sensibles, une fuite DNS peut révéler votre emplacement réel et votre FAI aux adversaires. Exécutez notre test de fuite DNS avant de vous engager dans des communications sensibles pour vérifier que vos outils d'anonymat fonctionnent et qu'aucune information d'identification ne fuit.
Qu’est-ce qu’une fuite DNS ?
Une fuite DNS se produit lorsque votre appareil envoie des requêtes DNS en dehors de votre tunnel VPN, révélant les sites Web que vous visitez à votre fournisseur d'accès Internet (FAI) ou à d'autres tiers. Même lorsqu'il est connecté à un VPN, votre système d'exploitation ou vos applications peuvent contourner le VPN et utiliser vos serveurs DNS par défaut. Cela signifie que votre FAI peut toujours voir tous les domaines que vous visitez, ce qui annule complètement les avantages en matière de confidentialité de l'utilisation d'un VPN. Des fuites DNS peuvent survenir en raison d'une configuration VPN incorrecte, d'un trafic IPv6 contournant le VPN, d'un WebRTC exposant votre véritable adresse IP ou d'une résolution de noms multi-résidents intelligente de Windows envoyant simultanément des requêtes DNS à tous les serveurs DNS disponibles.
Comment fonctionne notre test de fuite DNS
- Détection IP WebRTC : l'outil crée une connexion WebRTC à l'aide du serveur STUN public de Google. Les candidats ICE sont collectés pour détecter toutes les adresses IP locales visibles par le navigateur. Cela révèle toutes les adresses IP exposées par WebRTC, y compris votre véritable adresse IP, même derrière un VPN.
- Vérification IP publique : l'outil interroge plusieurs services de géolocalisation IP gratuits pour identifier votre adresse IP publique, votre emplacement approximatif et votre FAI. Il s’agit de l’adresse IP que voit Internet lorsque vous vous connectez à des sites Web.
- Détection du résolveur DNS : l'outil tente d'identifier votre résolveur DNS en effectuant une requête DNS vers un point de terminaison spécial qui renvoie l'adresse IP du résolveur. Cela révèle quels serveurs DNS traitent réellement vos requêtes.
- Analyse : toutes les adresses IP détectées sont comparées. Si votre véritable adresse IP publique apparaît dans les résultats WebRTC lorsque vous êtes connecté à un VPN, ou si votre résolveur DNS appartient à votre FAI au lieu de votre fournisseur VPN, une fuite est signalée avec des recommandations concrètes.
Causes courantes des fuites DNS
- Fuites IPv6 : votre VPN ne peut protéger que le trafic IPv4. Si votre appareil possède une adresse IPv6 et que le VPN ne prend pas en charge IPv6, les requêtes DNS envoyées via IPv6 contourneront entièrement le VPN.
- Résolution de noms Windows Smart Multi-Homed : Windows envoie simultanément des requêtes DNS à tous les serveurs DNS disponibles et utilise la réponse la plus rapide. Cela signifie que le serveur DNS de votre FAI peut être utilisé même lorsqu'un VPN est actif.
- Fuites WebRTC : WebRTC peut contourner les tunnels VPN et exposer votre véritable adresse IP via des requêtes STUN. Il s'agit d'un problème au niveau du navigateur qui affecte tous les principaux navigateurs, sauf si WebRTC est explicitement désactivé.
- Proxies DNS transparents : certains FAI utilisent des proxys DNS transparents qui interceptent tout le trafic DNS (y compris le trafic vers les serveurs DNS de votre VPN) et le redirigent vers leurs propres serveurs.
- Déconnexions VPN : si votre VPN se déconnecte de manière inattendue et que votre appareil revient à votre connexion réseau par défaut, les requêtes DNS fuiront. Une fonctionnalité kill switch empêche cela, mais tous les VPN n’en incluent pas une.
Confidentialité, sécurité et limites
Notre test de fuite DNS s'exécute directement depuis votre navigateur. La détection WebRTC est entièrement locale : aucune donnée n'est envoyée à nos serveurs. La détection d'adresse IP publique utilise des services API tiers gratuits. Nous ne stockons, n’enregistrons ni ne traitons aucun résultat de test sur nos serveurs. L'outil est 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation.
Limitations importantes : la détection des fuites DNS basée sur le navigateur est intrinsèquement limitée. Nous ne pouvons pas lire directement la configuration DNS de votre système ni intercepter les requêtes DNS brutes. La détection WebRTC dépend de la prise en charge du navigateur et peut ne pas fonctionner si WebRTC est désactivé. La détection du résolveur DNS repose sur des services DoH tiers. Pour un test complet de fuite DNS, envisagez d'utiliser des applications de bureau dédiées ou des outils de ligne de commande en plus de notre test basé sur un navigateur.
Foire aux questions
Une fuite DNS se produit lorsque votre appareil envoie des requêtes DNS en dehors de votre tunnel VPN, révélant votre activité de navigation à votre FAI ou à d'autres tiers. Même lorsqu'il est connecté à un VPN, votre système d'exploitation ou votre navigateur peut contourner le VPN et utiliser vos serveurs DNS par défaut, permettant ainsi à votre FAI de voir quels sites Web vous visitez.
Notre test de fuite DNS vérifie trois domaines : (1) Détection IP WebRTC pour trouver les adresses IP locales exposées via WebRTC, (2) Vérification IP publique via des services de géolocalisation IP gratuits et (3) Détection du résolveur DNS pour identifier quels serveurs DNS traitent vos requêtes. Tous les résultats sont analysés pour détecter les fuites potentielles.
Une fuite DNS signifie que votre FAI peut voir tous les sites Web que vous visitez, même lorsqu'il est connecté à un VPN. Cela va à l’encontre de l’objectif de confidentialité de l’utilisation d’un VPN. Votre historique de navigation, les services que vous utilisez et les domaines potentiellement sensibles que vous visitez sont tous visibles par votre FAI.
Utilisez un VPN avec une protection intégrée contre les fuites DNS et un kill switch. Configurez votre VPN pour utiliser ses propres serveurs DNS. Désactivez WebRTC dans votre navigateur ou utilisez une extension de blocage. Désactivez IPv6 si votre VPN ne le prend pas en charge. Utilisez un DNS crypté (DoH/DoT) comme sauvegarde.
Une fuite WebRTC se produit lorsque l'API WebRTC expose votre véritable adresse IP même derrière un VPN. WebRTC utilise les serveurs STUN pour découvrir votre IP pour les connexions peer-to-peer. Étant donné que WebRTC fonctionne au niveau du navigateur, il peut contourner les tunnels VPN et révéler votre véritable adresse IP.
La détection du résolveur DNS peut échouer si votre navigateur utilise un DNS crypté (DoH/DoT), si votre réseau bloque les requêtes DNS sur HTTPS, si des restrictions CORS s'appliquent ou si votre VPN achemine le DNS via son propre canal crypté. Ceci est normal et n'indique pas nécessairement un problème.
Non. Tous les tests s’exécutent directement depuis votre navigateur. La détection WebRTC est entièrement locale. La détection des adresses IP publiques utilise des API tierces gratuites (ipify.org, ip-api.com, ip.sb). Nous ne stockons, n’enregistrons ni ne traitons aucun résultat de test sur nos serveurs.
Oui! 100 % gratuit, sans inscription, sans compte, sans clé API et sans limite d'utilisation. Exécutez le test autant de fois que nécessaire - avec et sans votre VPN - pour vérifier votre configuration de confidentialité.